召隆企博汇论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 3627|回复: 0

Centos 7 firewall防火墙打开端口

[复制链接]

24

主题

5

回帖

199

积分

公司现有员工

积分
199
发表于 2020-1-9 08:41:07 | 显示全部楼层 |阅读模式
本帖最后由 myskya 于 2020-3-8 22:36 编辑 8 V6 B7 F+ ?" [0 \
5 m! z( Q5 O% E/ o' x/ K
一、启动服务1 {1 u# G: W/ x
如果没有安装,可以使用yum install firewall8 ^$ c! M( v2 @$ t9 G
系统默认是已经安装了,但是没有启动3 K1 d6 X: \: R: K+ m
1、开机自启动
3 Z; l* ^( i' W0 p( b8 D. Bsystemctl enable firewalld! N0 R) A+ ]" F% g$ S
2、启动服务
+ S+ g$ ?7 o; V* Wsystemctl start firewalld
( X1 V3 E+ |6 w. I9 T二、向防火墙添加可以外部访问的端口
3 J) B) l5 F1 z) D5 q* v- Lfirewall-cmd --zone=public --add-port=80/tcp --permanent
1 p, s5 E) m. t" A# ^. ^以下是常用的端口+ A7 Z- B- P+ o8 S7 o
firewall-cmd --zone=public --add-port=443/tcp --permanent
; u' T& M. u7 \/ p1 i: Mfirewall-cmd --zone=public --add-port=22/tcp --permanent) V/ {: m  [+ \8 j
1、如果需要添加一段端口的话,使用以下命令
* S/ g4 V- B* ?* [  efirewall-cmd --zone=public --add-port=8000-8100/tcp --permanent
/ ^+ r+ B6 m2 ], }这儿是指添加101个端口& g4 |6 W5 h% M. s* S
三、向防火墙添加相应的服务firewall-cmd --zone=public --add-service=dns --permanent( D- z9 }0 ~  u4 ?! }5 g: Y! n: I
具体的服务名称在以下路径里有一个文件就是一个service 名称
' D. q) i" U3 V; i% ?6 p
/usr/lib/firewalld/services8 d- H* S4 c- R

. U# I* z7 R, ~) Y: }
四、添加完端口之后需要让防火墙生效
! X5 S) C" m, L' t1、重新加载2 g0 S' ^+ ]/ J2 Q. F
firewall-cmd --reload
$ b, X$ @2 [& q) ]+ _, a3 `2、查看当前已经开放的端口
' x0 E% J' ]( C% pfirewall-cmd --list-ports1 ?9 t0 i; f  H. `- t
firewall-cmd --list-all
( N6 I$ R: \' G8 o3、删除某个不用的端口
' x$ n+ x7 @4 k- N8 G$ {; Gfirewall-cmd --zone=public --remove-port=8084/tcp --permanent9 F4 _% x: [/ n4 _2 X& F
注意,这儿删除只是删除一条规则,我上面加的8000-8100,其实还是可以访问8084这个端口的
6 @. A5 C2 \) f: u9 d5 T$ g

' v  f. Z' y  s7 X& d  R  |6 k- b. ~" `4 u
5 @- [# {" E" _; ?
其他常用命令
' i# b- \' t& W" d! Z: ~2 d9 i9 k# E" v
. {4 v( F7 l  Q8 F
  1. firewall-cmd --list-all-zones    #查看所有的zone信息
    / S( V2 D. q  b1 u# Z  k; M9 w
  2. firewall-cmd --get-default-zone     #查看默认zone是哪一个1 Y& H- n' v% Y" k
  3. firewall-cmd --zone=internal --change-zone=p3p1  #临时修改接口p3p1所属的zone为internal
    - C& e' i5 a0 {" V
  4. firewall-cmd --add-service=http    #暂时开放http
    5 q& V* z- d5 f2 m$ s7 C, |
  5. firewall-cmd --permanent --add-service=http  #永久开放http' g6 _2 [& H8 C% V! C- ]% y# d0 B
  6. firewall-cmd --zone=public --add-port=80/tcp --permanent  #在public中永久开放80端口
    2 S8 H2 P% H& [# U; S  ?* W
  7. firewall-cmd --permanent --zone=public --remove-service=ssh   #从public zone中移除服务
    1 l' I4 L8 \3 W8 ]
  8. firewall-cmd --reload   #重新加载配置% }1 w" P# s: x' O, R) y
  9. systemctl restart firewalld    #重启firewalld服务,使配置生效/可查
复制代码
5 B( [8 K/ G* H; c  I6 l
* i& ]$ _& H+ i; d

# s( p( w; G7 A) r5 k) v7 K4 T

& |/ \  r# H* M( y( [1 ^9 p4 Y. ^9 b# A
+ ]1 l9 i: z+ h8 M  ?1 U; K

' H$ s" u' j6 m' I! x6 U
) v- N- _/ e. `3 p
1 c, c2 C6 [' a8 ^- W+ \
5 l- \  P1 E  G' Y' V/ _" B7 k. x+ _" P% J7 h- \* p

1 t+ c' K' M, l. ^# [! s
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|召隆企博汇 ( 粤ICP备14061395号 )

GMT+8, 2026-7-28 14:18 , Processed in 0.033981 second(s), 25 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表